Truecrypt verschlüsselte System SSD Umzug auf neue SSD, wie vorgehen?

Z

Zino

Guest
Alle Laufwerke sind Truecrypt verschlüsselt, also auch die System SSD.
Die SSD ist fast komplett belegt, daher plane ich einen Umzug auf eine größere SSD.
Wie gehe ich da sinnvollsten vor, ohne alles neu aufzuspielen?
Alte SSD 250 GB, neue SSD 500 GB.
Danke im Voraus.

Gruß

Zino
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Truecrypt und Windows 10 Systemencryten mit UEFI ?! Wäre mir neu das das Funktioniert. Deshalb habe ich vor Jahren auf Veracrypt gewechselt. Das Geht ja selbst mit Veracrypt in der 1.23 nicht mal Proplemfrei. Um decrypten und neu encrypten wirst nicht rumdrummkommen. Die 1000 Iteration die Truecrypt macht sind auch schon längst überholt.
 
Zuletzt bearbeitet:
Hm, ok sowas in der Art dachte ich mir schon.
Entschlüsseln geht ja zügig bei der SSD, werde dann wohl auch auf Veracrypt umsteigen.
Nur bei den anderen Laufwerken wird das ne Weile dauern :heul:

Gruß

Zino
 
HALT die anderen Laufwerke must du nicht decyrpten - nur das Systemlaufwerk ! Veracrypt ist in der Lage Truecryptvolumen einzubinden und zu nutzen und auch bei Bedarf in Vera zu wandeln. Ich empfehle dir das auch zu machen. Es geht hierbei um die Erneuerung des Hash Algorithmus nicht den encryption Algorithmus der Platten. Das war die einzige Schwachstelle die bei der Veracrypt Untersuchung als Schwachstelle bemängelt wurde. Daraufhin wurde der PIM eingführt (personal iteration Multiplier). Der Erlaubt je nach Sicherheitsfanatismus selbst zu entscheiden mit welchen Faktor die Header Key Derivation verschlüsselt wird. Lass es auf Standard das hat das beste Warte/Sicherheitsverhältnis beim starten des System. Ich hab so 10-12 Sekunden mit ein Ryzen 2700X und ein 20+ Password.

edit: wichtig nach Umwandlung mach die vorgeschlagenen Sichheitscopyen der Header und sicher die Extern - für ein Ernstfall ! W10 ist ne Bitch.
 
Zuletzt bearbeitet:
Ah ok, danke für den Tipp, hatte schon Kopfschmerzen wegen der anderen Platten :fresse: weil mal ebend 4 Festplatten mit 10Tb decrypten und wieder zurück, nein Danke :bigok:

PW ist eh50+, das hat aber einfach damit zu tun, das es MEINE Daten sind, die Niemanden was angehen.

Da sind Jahrzehnte an e-mails, Briefe, Fotos, Videos etc. drauf und ja es gibt natürlich ein Backup, welches regelmäßig gepflegt wird.

Gruß

Zino
 
Wird das Systemlaufwerk mit dem Betriebssystem neu installiert ? Oder machst eine Imagecopy vom System nach der Decryptung und spielst das auf die grössere SSD auf ?
 
Hallo, ich habe ein ähnliches anliegen:

Ich würde gerne von meinem Veracrypt verschlüsselten Windows 10 (1809) System ein System-Backup anlegen, dass dann auch auf anderen Datenträgern funktionieren soll. Idealerweise unverschlüsselt, da es ohnehin auf einer verschlüsselten Nas abgelegt wird.

Aktuell habe ich es sowohl mit Acronis 2019 wie auch der Windows Systemabbild erstellen Funktion getestet.

Wenn ich danach ein Restore durchführe, liegen die Daten wie gewünscht unverschlüsselt auf der SSD, allerdings ist der Veracrypt UEFI Bootloader wieder da, dieser lässt sich dann aber nicht mit der Veracrypt Rescue Disk wieder entfernen.

Gibt es eine Chance, einen solchen Restore wieder ans Laufen zu bringen?
 
Zuletzt bearbeitet:
Theoretisch sollte es gehen mit der 1.24 beta. Warte aber besser noch bis die 1.24 rauskommt. Sollte nicht mehr lange dauern.

Auszug changlog der 1.24-Beta5 (März 2019)

MBR Bootloader: dynamically determine boot loader memory segment instead of hardcoded values (proposed by neos6464)
MBR Bootloader: workaround for issue affecting creation of hidden OS on some SSD drives.
Fix issue related to Windows Update breaking VeraCrypt UEFI bootloader.
Several enhancements and fixes for EFI bootloader:
Implement timeout mechanism for password input. Set default timeout value to 3 minutes and default timeout action to "shutdown".
Implement new actions "shutdown" and "reboot" for EFI DcsProp config file.
Enhance Rescue Disk implementation of restoring VeraCrypt loader.
Fix ESC on password prompt during Pre-Test not starting Windows.
Add menu entry in Rescue Disk that enables starting original Windows loader.
 
Zuletzt bearbeitet:
@Pinnback: Vielen Dank!

Ich habe jetzt mit Acronis von einem älteren Backup nur die EFI Partition überschrieben, und siehe da, das System kommt hoch als wäre nichts gewesen.
Mit Diskpart hatte ich tatsächlich keine Chance den EFI von dem Veracrypt zu befreien, hat das mit den 32kyte vor der EFI zu tun?
Werde das jetzt nochmal mit dem Acronis Backup testen, da bei dem Windows Systemabbild nicht auf kleineren Datenträgern ein Restore durchgeführt werden kann.

Auf meinem Produktiv System (Samsung 970 Pro) meckert Veracrypt eben mit dem [Boot_Encryption:::Check_Requirements:4807] Fehler.
Klappt das dann mit gparted einfach die jetzige EFI Partition kleiner zu machen?
Mit dem Allignment dürfte es doch keine Probleme mehr geben, oder?
 
Wenn du nochmal mit Arconis testest nimm bitte das Bootmedium von Acronis und mach den Clonevorgang damit. Ob das mit der Verkleinerung funktioniert - da bin ich überfragt.
 
Mein Plan wäre Backup aus Windows heraus (dann mit Acronis) den Restore natürlich über das Bootmedium.
Acronis hatte bei mir noch nie Probleme mit anderen Datenträgern, musste halt nur vom verfügbaren Platz passen.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh